ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

Very satisfied Satisfied Neutral Dissatisfied Very dissatisfied
واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

جدیدترین اخبار و روندهای دنیای فناوری را با نگاهی دقیق و حرفه‌ای، در کانال تلگرام دیجیاتو دنبال کنید.

ورود به کانال تلگرام دیجیاتو
فناوری ایران

سرقت بی‌اجازه ترافیک کاربران؛ کلاد و اسپاتیفای چطور در دسترس قرار گرفتند؟

دسترسی بدون vpn به پلتفرم‌های تحریمی شاید جذاب باشد، اما بررسی‌های فنی نشان می‌دهد این خیلی اتفاق خوبی نیست.

مجتبی آستانه
نوشته شده توسط مجتبی آستانه تاریخ انتشار: ۱۶ خرداد ۱۴۰۵ | ۱۵:۵۲

در دیجیاتو ثبت‌نام کنید

جهت بهره‌مندی و دسترسی به امکانات ویژه و بخش‌های مختلف در دیجیاتو عضو ویژه دیجیاتو شوید.

عضویت در دیجیاتو

عدم نیاز به vpn برای استفاده از اسپاتیفای، کلاد و گراک در نگاه اول شبیه یک خبر خوب است، اما پشت این دسترسی ناگهانی، پرسش‌های جدی‌تری درباره امنیت، پایداری و پیامدهای احتمالی آن وجود دارد. کارشناسان شبکه و اینترنت به دیجیاتو می‌گویند این اتفاق تازه نیست و از آن با عنوان «سرقت بدون اجازه ترافیک کاربران» یاد می‌کنند. اقدامی که تبعات فنی، سیاسی و کسب‌وکاری دارد.

به نظر می‌رسد گشایش ناگهانی در دسترسی به پلتفرم‌های تحریم شده مثل اسپاتیفای و کلا، هیچ ارتباطی به تغییر سیاست شرکت‌های فناوری یا لغو تحریم‌ها ندارد. شواهد نشان می‌دهد که در دروازه‌های خروجی اینترنت کشور، یک مهندسی پیچیده و پنهان در حال اجراست.

شواهد این طور نشان می‌دهند که مسئولان به جای حل ریشه‌ای مشکلات و بحث تحریم‌ها، به سراغ کاری که آسان‌تر بوده رفته‌اند و ترافیک کاربران را بدون اجازه به مسیرهای نامشخصی هدایت می‌کنند. دقیقا همان خدمتی که برخی کسب‌وکارها مثل شکن ارائه می‌دهند.

البته این اقدام جدیدی نیست و به طور جدی از سال 1400 آغاز شده است، اما با هر بار اعمال محدودیت گسترده روی اینترنت کشور، شاهد تغییر چهره آن بودیم. برای درک ابعاد این مداخله زیرساختی و تبعات احتمالی آن برای کاربران، به سراغ دو تن از کارشناسان شبکه و فناوری اطلاعات رفتیم تا لایه‌های پنهان این اینترنت دستکاری‌شده را بررسی کنیم.

سرقت ترافیک

«وحید فرید»، کارشناس اینترنت و فناوری اطلاعات، به دیجیاتو می‌گوید دولت بدون اجازه، ترافیک کاربر که باید به سمت کلادفلر برود را به سمت سرور خود برده و از آنجا به سمت کلادفلر پروکسی می‌کند.

او با بیان اینکه احتمالا نیت خیری پشت این تصمیم بوده، ادامه می‌دهد که این دقیقا همان کاری است در سال‌های گذشته مجموعه‌هایی مثل شکن یا سرویس رفع تحریم 403 انجام می‌دادند. البته آنجا کاربر با اختیار خود این کار را انجام می‌داد، اما اکنون دولت بدون اجازه کاربران دست به چنین کاری زده است:

«این روش دقیقاً همان کاری است که هکرها می‌کنند. این در واقع نوعی دستکاری و سرقت DNS محسوب می‌شود و از نوع حملات DNS به حساب می‌آید. حال ممکن است هدف هم خیر باشد اما با حمله هکری که دولت به صورت رسمی انجام می‌دهد مواجه هستیم.»

نتیجه این اتفاق نیز احتمال مسدودسازی حساب کاربری افراد روی پلتفرم‌ها است؛ چراکه به گفته فرید این حرکت دولت جزو حملات هکری به حساب می‌آید و اگر پلتفرم مربوطه آن را تشخیص دهد، احتمالا روی حساب کاربری تمام ایرانی‌ها محدودیت اعمال خواهد کرد.

آیا در چنین شرایطی، کاربران باید نگران داده‌های خود باشند؟ فرید در پاسخ به سوال دیجیاتو می‌گوید به طور کلی زمانی که طرف حساب شما دولت‌ها باشند، حریم خصوصی خیلی مطرح نیست و برای دولت اهمیتی ندارد. اما در موضوع مورد بحث، دولت نمی‌تواند محتوای مثلا گفتگو با چت‌جی‌پی‌تی را ببیند؛ چراکه اگر بخواهند دستکاری هم انجام دهند با خطای سرتیفیکیت روبه رو خواهند شد: «آنها نهایتا می‌توانند ببینند که در حال گفتگو با چت‌جی‌پی‌تی هستید، اما به محتوای گفتگویتان دسترسی نخواهند داشت.»

رابطه متقابل بازگشایی تحریمی‌ها با پیچیده‌تر شدن فیلترینگ

آرین اقبال، کارشناس شبکه، در گفتگو با دیجیاتو تأکید می‌کند که این اتفاق یک پدیده تازه نیست و رد آن را می‌توان از سال ۱۴۰۰ به بعد دید؛ زمانی که بعضی کاربران از مسیرهای متفاوت، مثلا با مقایسه IP واقعی و IP نمایش‌داده‌شده روی سرویس‌های مختلف، متوجه شدند ترافیکشان از مسیر دیگری عبور می‌کند. او می‌گوید از همان زمان، بخشی از کاربران به‌صورت اتفاقی و بخشی با آزمون و خطا فهمیدند که IP واقعی‌شان دیگر همان چیزی نیست که سرویس مقصد می‌بیند.

البته با هر بار قطعی‌ طولانی مدت در کشور، این سیستم نیز از کار افتاده و از مسیر شبکه خارج شده است. به گفته او، زمانی که فیلترینگ وارد فاز سخت‌گیرانه می‌شود، این مسیرهای جایگزین نیز از بین می‌روند و پس از بازگشت اینترنت به حالت عادی، هفته‌ها طول می‌کشد تا دوباره راه‌اندازی شوند.

اقبال بیشتر درباره سطح فنی این اتفاق توضیح می‌دهد و آن را چیزی شبیه یک «ترنسپرنت وی‌پی‌ان» یا «اسپلیت تونل» می‌داند؛ یعنی بسته به مقصد، تصمیم گرفته می‌شود ترافیک از تونل داخلی عبور کند یا از مسیر عادی اینترنت خارج شود و به سایت مقصد برسد. او این را نه یک رفع تحریم، بلکه یک معماری تحمیلی برای عبور دادن ترافیک می‌داند که هیچ وقت وزارت ارتباطات در دولت‌های مختلف آن را گردن نگرفته است.

تبعات یک ایجاد دسترسی اجباری

این کارشناس شبکه در پاسخ به سوال دیجیاتو مبنی بر اینکه می‌توان مسیر ترافیک در سطح کشوری را اینگونه اینگونه تغییر داد، می‌گوید: «بله. همان طور که الان می‌بینیم این امر امکان‌پذیر است و به قول معروف تجربه نشان داده کرده‌اند و شده است.»

اما او بلافاصله اضافه می‌کند که توان فنی، به‌معنای درست بودن این روش نیست. به باور اقبال، این مدل از تغییر رفتار شبکه، تبعات سیاسی، فنی و حتی کسب‌وکاری دارد و چون شفاف نیست، کاربر هم نمی‌داند دقیقاً در چه مسیری قرار گرفته است.

این کارشناس شبکه یادآور می‌شود که این مسیرها معمولاً پایدار نیستند؛ چون شرکت‌های میزبان سرور، وقتی بفهمند در چه مقیاسی از زیرساختشان برای عبور ترافیک یک کشور استفاده می‌شود، ممکن است همکاری را متوقف کنند.

اقبال مثال می‌زند که اگر این تونل از آلمان به آذربایجان منتقل شده، فردا ممکن است از آذربایجان به ارمنستان یا جای دیگری برود و این جابه‌جایی‌های مداوم، هزینه‌ای است که نهایتا از جیب بیت‌المال پرداخت می‌شود.

او معتقد است تقلیل دادن مشکل تحریم‌ها به یک راه‌حل صرفاً فنی، اشتباهی استراتژیک است. از دیدگاه این کارشناس، دور زدن تحریم در این مقیاس، شاید تا مدتی کار کند اما هدررفت منابع در آن بسیار بالا و بازدهی‌اش به‌شدت پایین است. علاوه بر این، تونل‌های ایجاد شده برای انتقال ترافیک، مشکلات فنی متعددی را برای کاربران حرفه‌ای رقم می‌زنند:

«این روش می‌تواند باعث ریت‌لیمیت (محدودیت درخواست) شود. شما به گیت‌هاب یا داکر می‌روید و دائم اکانتتان قفل می‌شود، چون ریکوئست‌های انبوهی از چند آی‌پی محدود در حال ارسال است.»

اقبال با ذکر این مثال، هشدار می‌دهد که پلتفرم‌هایی مانند آنتروپیک (کلاد) و OpenAI ممکن است حساب کاربران ایرانی را به اتهام سوءاستفاده مسدود کنند. علاوه بر این، کاربرانی که برای امنیت سرورهای خود از VPN اختصاصی استفاده می‌کنند، در این شرایط گرفتار پدیده تونل در تونل می‌شوند که نتیجه‌ای جز افت شدید کیفیت و ناپایداری کانکشن‌ها ندارد.

چرا حق انتخاب «اینترنت بدون تحریم» را به کاربر نمی‌دهید؟

با وجود این آسیب‌ها، مساله اصلی از نگاه کارشناسان، فقدان شفافیت و تحمیل این شرایط به تمام کاربران است. اقبال با انتقاد از این رویه، راهکاری ساده و تجربه‌شده در دنیا را پیشنهاد می‌دهد: حق انتخاب کاربر.

به گفته وی کاربرانی که در بازارهای مالی فعالیت می‌کنند یا سرورهای حساسی دارند، نیازمند آی‌پی‌های تمیز و پایدار هستند و نمی‌خواهند در ترافیک آلوده این تونل‌های عمومی شریک باشند.

در همین راستا این کارشناس شبکه پیشنهاد می‌کند که سیاست‌گذار به جای دستکاری پنهان ترافیک کل کشور از محل بیت‌المال، این امکان را در قالب یک سرویس انتخابی به کاربران ارائه دهد: «در پنل اپراتورها یک گزینه قرار دهید تا کاربر خودش انتخاب کند. مثلاً در کشوری مثل ترکیه، در پنل اپراتور گزینه‌ای برای جستجوی امن وجود دارد که کاربر در صورت نیاز آن را فعال می‌کند.»


از نگاه این دو کارشناس، آنچه رخ داده بیشتر یک تغییر مسیر اجباری، پرهزینه و ناپایدار در ترافیک است؛ تغییری که امروز دسترسی را فراهم می‌کند، اما ممکن است فردا هم از کار بیفتد و هم برای کاربر دردسر امنیتی و اعتباری ایجاد کند.

مجتبی آستانه
مجتبی آستانه

دانشجوی برق بودم، تو دانشگاه برنامه‌نویسی درس می‌دادم، اما در نهایت خبرنگار شدم. چراییش هم به یک سوال تکراری هم‌دانشگاهیم بر می‌گرده: «چرا نمی‌نویسی؟». به بررسی صورت‌های مالی و تحلیل کسب‌وکارها علاقمندم.

دیدگاه‌ها و نظرات خود را بنویسید
مجموع نظرات ثبت شده (112 مورد)
  • mrmehrad
    mrmehrad | 1 هفته قبل

    ممنون از اقای استانه عزیز و خسته نباشید. اقای استانه خبری ندارید که کی اینترنت دیتاسنتر ها وصل می شود ؟

    • مجتبی آستانه
      مجتبی آستانه | 1 هفته قبل

      نه واقعا مشخص نیست.

  • mohsen1990
    mohsen1990 | 1 هفته قبل

    چرا برخی سرویس های گوگل هنوز تحریم موندن؟مثلا همین هوش مصنوعی جمینی؟

  • sackboy
    sackboy | 1 هفته قبل

    اگرچه که نکات فنی مهمی در متن بیان شده بود، اما علت این ادبیات تند و غرض ورزانه رو متوجه نمی‌شم! اگر ناراحتین، هنوزم می‌تونین مثل سابق با VPN وصل بشین و راهکار جدیدی که پیش روتون هست رو دور بزنید.
    اصل مطلب این بوده که یک نفر یک جای این دولت (که کاری با خوب و بدی برآیندش ندارم!) تلاش کرده با روشی که می‌تونه مشکلات تحریم رو دور بزنه. حالا روش ایده آلی نیست و قابل نقده، قبول. ولی چرا انقدر صفر و صدی؟!!
    فارغ از تمام بحثهای فنی به نظر می‌رسه نویسنده تسویه حساب شخصیش رو با دولت یا نظام یا هر چی که دوست داره، توی این متن انجام داده.

    • مجتبی آستانه
      مجتبی آستانه | 1 هفته قبل

      داخل متن هم توضیح داده شده که شاید هدف خیر باشه.

      • sackboy
        sackboy | 1 هفته قبل

        بعد از این که طرفو دزد و سارق خطاب کردین؟! که بدون اجازه ما سعی کرده تحریمو دور بزنه؟! و این که حق انتخاب رو از کاربر گرفته، در صورتی که تا قبل از این حق انتخاب کاربر در «استفاده از VPN» و «استفاده نکردن» خلاصه می‌شد. الان دو گزینه قبلی هنوز برقراره و یک گزینه سومی اضافه شده که هرچند ایده‌آل نیست، ولی از «استفاده نکردن» بهتره!
        پس شاید ادبیات نقد (اون هم با عنوان سرقت بی اجازه) خیلی هم منصفانه نباشه.

        • مجتبی آستانه
          مجتبی آستانه | 1 هفته قبل

          این عنوانی است که کارشناس در گفتگو با ما بیان کرد. این مطلب نظر شخصی من نیست و از نظر دو کارشناس استفاده کردم.

    • Shaco_Jg
      Shaco_Jg | 1 هفته قبل

      این روش بدون شفاف سازی و اطلاع قبلی رخ داده و تا الان اصلا مشخص نبود چطور وصلیم.
      وی پی ان زدن هم باعث همون پدیده تونل در تونل می شه که باز هم خودش یه مشکله.
      این کار صد در صد خیر نبوده و نیست اگر واقعا تلاش بر اتصال بود اول از همه باید سایت های که از سمت ما فیلتر بود برداشته می شد برای مثال youtube که بهترین کاندید برای رفع فیلتر بوده و هست.

    • Sag_Sibil
      Sag_Sibil | 1 هفته قبل

      مشکل اصلی تحریم ها نیستن ، مشکل اصلی فیلترینگی هست که خود دولت گذاشته و با این شیوه چرا باید انقدر مارو پایش کنه ؟

    • وحید
      وحید | 1 هفته قبل

      تو این کلپتوکراسی چی بت ماسیده که اینجوری سنگشو به سینه میزنی؟

    • my_digiato
      my_digiato | 7 روز قبل

      بعضیا به ظاهر دکتر تشریف دارن، ولی در معنا انگار درک و شعوری از مکالمه ندارن؛ استفاده از کلمات قلمبه سلمبه باعث میشه این افراد خودشون رو اون دکتره بپندارن؛ درحالی ک همون طور ک گفته شد احتمال اینکه درک و شعورشون بیشتر از جلبک‌های دریایی باشه ب مقدار خیلی زیادی "کم" هست.
      جناب شماهم ک حرف اون خانمه تو تلویزیون رو زدین(دوست ندارین برین از این کشور)، موقع زدن این حرفت اصلا تو حال خودت بودی؟ از خودت پرسیدی
      "اگر ناراحتین، هنوزم می‌تونین مثل سابق با VPN وصل بشین و راهکار جدیدی که پیش روتون هست رو دور بزنید" معناش چی هست؟
      .
      منه کاربر رو طناب بستن ب سنگ انداختن تو چاه بدونِ اینکه کاره‌ای باشم، اونوقت میگی دوست نداری شنا کنی تو چاه؟ فازت؟

  • dokijion
    dokijion | 1 هفته قبل

    و در نهایت به دورزدن این تحریم افتخار کنند.
    این تحریم، فیلترینگ و حتی این روش اگه واسه مردم آب نداره واسه خیلی‌ها از خودشون نون داره.

  • Parsaaaa0101
    Parsaaaa0101 | 1 هفته قبل

    من دقیقا متوجه نشدم اینکه ترافیکمون دزدیده میشه یعنی چی ؟ یعنی دولت از ترافیک اینترنت ما استفاده میکنه برای خودش ؟

    • مجتبی آستانه
      مجتبی آستانه | 1 هفته قبل

      نه مسیرش رو تغییر میده. توضیح آرین اقبال در متن رو ببینید: «بسته به مقصد، تصمیم گرفته می‌شود ترافیک از تونل داخلی عبور کند یا از مسیر عادی اینترنت خارج شود و به سایت مقصد برسد.»

    • sippy
      sippy | 1 هفته قبل

      اینجوری هست میبینه داری چیکارا می‌کنی

  • shawshank_redemption
    shawshank_redemption | 1 هفته قبل

    عجب بدبختی داریم تو این کشور یه روز خوش ندیدیم
    مرگ بر DNS Hijacking :)))

  • AR2004
    AR2004 | 1 هفته قبل

    حالا باید برای اینم کارزار اعتراض علیه تغییر ترافیک بنویسیم. (صادقانه بگه. دوست ندارم برای اکانت گوگل ام یا بقیه به بن منجر بشه)

    • KalamBorokli
      KalamBorokli | 1 هفته قبل

      اکانت گوگل هم ممکنه بن شه؟ من وقتی لاگین میکنم تو اکانت گوگلم همچنان آیپیمو همون شهر خودش نشون میده. به نظرت یعنی خیالم راحت باشه که از آذربایجان نمیگذره؟ چون اگر بگذره نباید آیپیمو آذربایجان بزنه؟؟

  • Shaco_Jg
    Shaco_Jg | 1 هفته قبل

    پس می شه گفت کاربرانی که الان بدون وی پی ان به این سرویس ها دسترسی پیدا کردن و کوچک ترین اتصالی داشته اند ممکن است در آینده با مسدود شدن کامل حساب رو به رو شوند؟

    • مجتبی آستانه
      مجتبی آستانه | 1 هفته قبل

      بله ممکنه، اما قطعی هم نیست.

      • KalamBorokli
        KalamBorokli | 1 هفته قبل

        فقط همینایی که تحریم بودن و الان باز شدن فقط اینا وارد شدنی وی پی ان بزنیم؟ یا حتی اونایی که قبلا هم وی پی ان نمیزدیم از این به بعد بزنیم؟میشه توضیح بدین آقای آستانه

    • KalamBorokli
      KalamBorokli | 1 هفته قبل

      برای اونایی که برای استفاده ازشون همیشه از ویپی ان استفاده میکردی همچنان با وی پی ان برو

  • Gdm
    Gdm | 1 هفته قبل

    اکانت کلاد من رو بن کردن پشمام ریخته بود نوشته نقض قوانین هوش مصنوعی کلاد

    • KalamBorokli
      KalamBorokli | 1 هفته قبل

      میشه بیشتر توضیح بدی

  • 2012sam
    2012sam | 1 هفته قبل

    اقای استانه الان میگویید برای استفاده از اسپاتیفای هم vpn استفاده کنید؟

    • مجتبی آستانه
      مجتبی آستانه | 1 هفته قبل

      برداشتی که من از گفتگو با عزیزان داشتم همین بود.

      • 2012sam
        2012sam | 1 هفته قبل

        دلم میخواد سرم رو به دیوار بکوبم

        • مجتبی آستانه
          مجتبی آستانه | 7 روز قبل

          آرامشت رو حفظ کن

          • Abolfazl_GPT
            Abolfazl_GPT | 7 روز قبل

            آقای آستانه وقتی چندتا وی پی ان و دی ان اس رو با هم میزنم سرعت یوتیوب میره بالا . مگه نباید فقط یکیش اینجور مواقع کار کنه؟

          • مجتبی آستانه
            مجتبی آستانه | 7 روز قبل

            نمی‌دونم واقعا چه اتفاقی میفته در این حالت.

    • Gdm
      Gdm | 7 روز قبل

      من رفتم اکانت بسازم اسپاتیفای vpn رو روشن میکنم میگه نمیتونی vpn رو قطع کن ، وقتی قطع میکنم میگه DNS روشنه

  • مجتبی آستانه
    مجتبی آستانه | 7 روز قبل

    این اتفاق دور زدن محدودیت‌های تحریمی از نظر من حداقل کار خیرخواهانه‌ای نیست. اونها هیچ وقت به فکر ما نیستند، بیشتر به فکر اینن بهانه استفاده از vpn رو کاهش بدن و بعد دست به اقدامات سختگیرانه‌تر بزنند.

نمایش سایر نظرات و دیدگاه‌ها
مطالب پیشنهادی